• XSS.stack #1 – первый литературный журнал от юзеров форума

TeamViewer и трудности с ним

Grimaldus

RAID-массив
Пользователь
Регистрация
07.10.2020
Сообщения
85
Реакции
29
Гарант сделки
2
Коллеги, упёрся тут в пару проблемок с subj, нужны подсказки.

Есть Admin доступ к Win-машине (Windows Server 2016) через командную строку. Хочется получить Remote Desktop, но на машине есть какая-то проблема с Remote Desktop License Servers, которая не даёт подключиться по RDP. Судя по гайдам из Инета эта проблема решаема, но через GUI. Физического доступа к машине нет. На машине стоит антивирус, который особо разгуляться не даёт.

Так же на машине стоит TeamViewer, к которому можно подключиться зная ID и пароль, которые, в свою очередь, можно увидеть так же через GUI к которому, таки, нет доступа.

Так как имеющийся доступ Admin, то есть возможность считать ветку реестра с настройками TeamViewer, откуда прямым текстом читается ID (который, на самом деле, не сильно нужен, так как TeamViewer позволяет вместо ID подключаться по IP адресу). Так же в реестре настроек TeamViewer есть поле PermanentPassword, в котором, предполагаю, и закодирован пароль доступа. В более ранних версиях TeamViewer это поле раскодировалось с магическим AES-ключом, который доступен в инете, но с новыми версиями это не рабоатет (или я что-то делаю не так).

Собственно, есть ли известная возможность раскодировать PermanentPassword? Есть ли возможность в Windows получить изображение окна приложения, находящегося в трее? Есть ли в Windows возможность каким-либо иным известным образом прочитать содержимое окна приложения, хотя бы как текст? Каким ещё образом можно получить доступ к GUI машины в таких условиях?

Вторая проблема с TeamViewer: есть набор ID/Password к TeamViewer-доступам других машин. Но какие-то доступы поменяли пароль, какие-то оффлайн. И мерзкий TeamViewer после нескольких провальных попыток подключений к разным машинам отказывается подключаться куда-либо вообще без регистрации акка в системе TeamViewer, причём удаление и перестановка TeamViewer не помогает. Это как-либо лечится? Как, вообще, сейчас модно проверять доступы TeamViewer?
 
Коллеги, упёрся тут в пару проблемок с subj, нужны подсказки.
Какой авер? Вариант с рат\хвнц не пробовали?
Если есть админ доступ - можно и авер выпилить\отключить, у большинства ав есть возможность сделать это через консоль
Есть ли в Windows возможность каким-либо иным известным образом прочитать содержимое окна приложения, хотя бы как текст?
Посмотри в сторону uiautomation
Судя по гайдам из Инета эта проблема решаема, но через GUI.
В чем именно проблема? Я думаю можно и через консоль решить при желании
 
Какой авер? Вариант с рат\хвнц не пробовали?
Если есть админ доступ - можно и авер выпилить\отключить, у большинства ав есть возможность сделать это через консоль
Собственнно GUI и нужен, чтобы попытаться отключить авер, так как не всякий авер даст себя отключить из командной строки. Не всякий из GUI-то даёт.
SentinelOne, например, не даёт. А если будет GUI, то и RAT/HVNC не особо и нужны будут.

И авер, пока, непонятно какой. "tasklist" ничего, на первый взгляд, подозрительного не показал и я, обломавшись в атаке с наскоку, отложил хост и занялся другими задачами. Соответственно, чуть позже займусь уже детальноее этой, отпишусь.

Посмотри в сторону uiautomation
Спасибо за наводку, посмотрю.

В чем именно проблема? Я думаю можно и через консоль решить при желании
Проблема следующая. При попытке подключится через Windows RDP выскакивает такое сообщение об ошибке:
"The remote session was disconnected because there are no Remote Desktop License Servers avaialbe to provide a license."

C Windows серверами вообще и AD в частности у меня опыт маленький, поэтому такие вещи могу решать только по гайдам из инета которые предполагают, что есть прямой (монитор, клава, мышь) доступ к машине.

Тупое изменение значения "LicensingMode" в "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\Licensing Core" с текущего
"5" на "4" ничего не дало. Причём это изменение требует перезагрузки, что, очевидно, сильно подозрительно, поэтому тут особо не поэкспериментируешь.

Опять же, помимо решения частной задачи получения GUI к этой машине, хочется получить представление как обращаться с TeamViewer, так как решение распространённое, а общедоступной информации практически нет.
 
гулял тут пс скрипт по установке аньки вроде от конти, накидай что-то своё или поищи тут. будет тебе и десктоп и файлменеджер. не мучайс с ТВ. это донатная рмм доилка для сисадминов
 
аньки
AnyDesk?

Собственно, это идея - установить что-то другое, что из командной строки ставится. Теоретически тут даже VNC может хватить. Что сразу эта мысль в голову не пришла?!

рмм
?
 
Последнее редактирование:
AnyDesk?

Собственно, это идея - установить что-то другое, что из командной строки ставится. Теоретически тут даже VNC может хватить. Что сразу эта мысль в голову не пришла?!


?
/threads/72774/post-498139
 
Так же в реестре настроек TeamViewer есть поле PermanentPassword, в котором, предполагаю, и закодирован пароль доступа. В более ранних версиях TeamViewer это поле раскодировалось с магическим AES-ключом, который доступен в инете, но с новыми версиями это не рабоатет
Собственно, по теме:
О том, как TeamViewer хранит пароли

Справедливо, как указано в статье, для старых версий TeamViewer. С новыми уже не работает.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх